Sisalima, Morocho Rebeca Emarisma
Sisalima, Morocho Rebeca Emarisma
Sisalima, Morocho Rebeca Emarisma
Proyecto: UE
8/01/22 22:12
Plan de Tratamiento UE - 08/01/2022
TABLA DE CONTENIDO
Proyecto: UE ..................................................................................................................................................................... 1
Patrón: SNT_08_001 - Patrón General 2013................................................................................................................... 1
Descripción: ............................................................................................................................................................................ 1
Datos de la Empresa……………………………………………………………………………………………………………………7
Alcance…………………………………………………………………………………………………………………………………...7
Detalle de Activos……………………………………………………………………………………………………………………….8
[A.5] - Políticas de Seguridad de la información ................................................................................................................... 9
[A.5.1] - Directrices de gestión de la seguridad de la información .................................................................................... 9
COBERTURA CONTROL: ................................................................................................................................................. 9
COBERTURA CONTROL: ................................................................................................................................................. 9
Diagramas de Cobertura………………………………………………………………………………………………………………13
[A.6] - Organización de la seguridad de la información ...................................................................................................... 14
[A.6.1] - Organización interna........................................................................................................................................... 14
COBERTURA CONTROL: ............................................................................................................................................... 14
COBERTURA CONTROL: ............................................................................................................................................... 15
COBERTURA CONTROL: ............................................................................................................................................... 15
COBERTURA CONTROL: ............................................................................................................................................... 16
COBERTURA CONTROL: ............................................................................................................................................... 16
COBERTURA CONTROL: ............................................................................................................................................... 17
COBERTURA CONTROL: ............................................................................................................................................... 19
Diagramas de Cobertura………………………………………………………………………………………………………………22
[A.7] - Seguridad ligada a los recursos humanos ................................................................................................................ 23
[A.7.1] - Antes del empleo ................................................................................................................................................ 23
COBERTURA CONTROL: ............................................................................................................................................... 23
COBERTURA CONTROL: ............................................................................................................................................... 24
[A.7.2] - Durante el empleo .............................................................................................................................................. 24
COBERTURA CONTROL: ............................................................................................................................................... 24
COBERTURA CONTROL: ............................................................................................................................................... 25
COBERTURA CONTROL: ............................................................................................................................................... 26
[A.7.3] - Finalización del empleo o cambio en el puesto de trabajo ................................................................................ 26
Diagramas de Cobertura………………………………………………………………………………………………………………28
[A.8] - Gestión de activos ..................................................................................................................................................... 29
[A.8.1] - Responsabilidad sobre los activos ..................................................................................................................... 29
COBERTURA CONTROL: ............................................................................................................................................... 29
COBERTURA CONTROL: ............................................................................................................................................... 30
COBERTURA CONTROL: ............................................................................................................................................... 30
COBERTURA CONTROL: ............................................................................................................................................... 31
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
2
Plan de Tratamiento UE - 08/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
3
Plan de Tratamiento UE - 08/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
4
Plan de Tratamiento UE - 08/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
5
Plan de Tratamiento UE - 08/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
6
Plan de Tratamiento UE - 08/01/2022
Datos de la Empresa
La empresa UE, es una institución educativa particular de tercer nivel, localizada en la ciudad de Guayaquil,
cantón de Samborondón. La organización se encuentra segmentada en diferentes áreas administrativas como
lo son el área Contable, Financiera, TTHH, Admisiones, Sistemas, secretaria, Facultades, entre otros. El
establecimiento cuenta con el rededor de 200 colaboradores, al ser una entidad educativa cada una de las
áreas tienen relación con otras.
En el caso Financiero se manejan las mensualidades de los estudiantes, que a su vez se registra de forma
manual en el área Contable, y sistemática en el sistema Financiero, sistema manipulado por los cajeros, donde
dicha informacion se almacena en un repositorio de la base de datos, administrada por el Área de Sistemas.
Cada docente de Facultad cuenta con una PC personal en cada uno de sus cubículos, en dichas máquinas
se encuentra instalado el SISTEMA ACADEMICO (SAUE), donde los docentes registran las notas de los
alumnos y esto se registra de forma automática en el mismo SISTEMA ACADEMICO (SAUE) de secretaria
quienes tienen otro permiso para realizar modificaciones, finalmente, dicha información es almacenada en un
repositorio de base de datos.
El área de TTHH, a diferencia de las otras maneja los roles de los empleados y tambien cuentas con un
SISTEMA de registro.
En muchas de las ocasiones los usuarios han dejado abiertas sus sesiones, por lo que la informacion se ha
visto afectada y manipulada, por terceros. Actualmente la Universidad no cuenta con normas de proteccion
de seguridad en los datos, y al no haber sanciones para los usuarios, es un tema que se toma a la ligera.
Por ello, el establecimiento considera relevante implementar medidas de seguridad que protejan sus datos de
los mismos usuarios, donde se establezcan y se detallen reglamentos y políticas a seguir con el objetivo de
garantizar la integridad, confidencialidad y disponibilidad de la información.
Alcance
Este análisis SGSI, se llevará a cabo en la sede principal del campus Samborondón, en las áreas
administrativas expuestas en la sección anterior.
Con el objetivo de tener un esquema base para que luego este se pueda tomar como Patrón de
implementación en los demás campus.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
7
Plan de Tratamiento UE - 08/01/2022
Detalle de Activos
Tipo Nombre Valor Estratégico Coste Propietario Responsable Descripción Observaciones
Aplicativo utilizado por el área contable para efectuar los Se actualizan las opciones o procesos del aplicativo, siempre y
reportes registrados por el área financiera , opción cuando el área Financiera así lo disponga.
supervisor validar que cajero realizo una determinada Este sistema funciona en conjunto con EC_FIN (Sistema Financiero)
[SW] Aplicaciones (software) ASC Muy Alto Área Contable Rebeca Sisalima ejecución de proceso. Todo cambio autorizado es realizado por el Área de Desarrollo.
La institución cuanta con todos sus servicios
virtualizados, dentro de un mismo entorno virtual,
segmentado.
Se realizan replicaciones de los datos en estos sistemas
[AUX] Equipamiento auxiliar Backup Virtualizados Muy Alto Infraestructura Rebeca Sisalima virtualizados Los sistemas se encuentran virtualizados en VMware
Plataforma que permite al área de admisiones gestionar
la atención de los estudiantes , citas, ventas de carreras,
Esta herramienta solo es utilizada por admisiones y call center para
[SW] Aplicaciones (software) CRM Alto Infraestructura Rebeca Sisalima entre otros procesos de inscripción. el proceso de atención al estudiante.
Se actualizan las opciones o procesos del sistema , siempre y
cuando se efectúen descuentos institucionales para los estudiantes ,
Aquí se registran todos los pagos académicos realizados o se realicen convenios con otras entidades bancarias.
[SW] Aplicaciones (software) EC_FIN Muy Alto Área Financiera Rebeca Sisalima por los estudiantes. Todo cambio autorizado es realizado por el Área de Desarrollo.
Dispositivo de salida , impresoras RICOH profesionales
[AUX] Equipamiento auxiliar Impresoras Medio Institución Rebeca Sisalima compartidas dentro de la red. Cada área de trabajo posee un dispositivo de salida.
Sistema utilizado por las bibliotecarias para la
informacion de los libros y que estos datos se puedan Los estudiantes realizan consultas de las disponibilidades e
[SW] Aplicaciones (software) Library Alto Biblioteca Rebeca Sisalima visualizar en el sistema web atrium. informacion de los libros
Intel Core I5, sexta generación disco SSD 500 gb,
[HW] Equipos informáticos (hardware)
Pc Alto Usuarios Rebeca Sisalima memoria de 8 GB
La institución cuenta con un conjunto de redes , donde Debido a la segmentación los laboratorios , aulas, wifi, cámaras , no
forman parte equipos físicos y lógicos , cada área cuenta podrán acceder a los sistemas académicos utilizados por el área
con un segmento de red , distribuido en personal administrativa / académicos , como sistemas académico, impresoras ,
[COM] Redes de comunicacionesRed de Datos Muy Alto Infraestructura Rebeca Sisalima Administrativo, Laboratorios, Aulas, Wifi, Cámaras archivos compartidos, entre otros
[COM] Redes de comunicacionesRed Inalámbrica Muy Alto Infraestructura Rebeca Sisalima La institución cuenta con un segmentó de red Wifi Conexión realizada por QR
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
8
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
9
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
¿El procedimiento de revisión gerencial incluye ¿El procedimiento de revisión gerencial incluye el períodode
cronograma? revisión?
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
10
Plan de Tratamiento UE - 08/01/2022
SI SI
SI SI
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
11
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
12
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
13
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
14
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
15
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
16
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
17
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
18
Plan de Tratamiento UE - 08/01/2022
[A.6.2.2] - Teletrabajo
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
19
Plan de Tratamiento UE - 08/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
20
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
21
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
22
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
23
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
24
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
25
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
26
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
27
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
28
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
29
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
30
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
31
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
32
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
33
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
34
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
35
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
36
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
37
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
38
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
¿La política de control de accesos contempla los perfiles de acceso de usuarios estándar, comunes a cada categoría
de puestos de trabajo?
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
39
Plan de Tratamiento UE - 08/01/2022
SI SI
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
40
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
41
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
42
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
43
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
44
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
45
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
46
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
¿Se ha notificado a los usuarios que deben cambiar las compromiso del sistema o de las contraseñas?
contraseñas siempre que exista un posible indicio de
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
47
Plan de Tratamiento UE - 08/01/2022
SI NO
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
48
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
49
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
50
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
51
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
52
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
53
Plan de Tratamiento UE - 08/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
54
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
55
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
56
Plan de Tratamiento UE - 08/01/2022
[A.10] - Criptografía
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
57
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
¿Los listados de claves tienen fechas de entrada en Con una autoridad de certificación, deben comprender los
vigencia y de fin de vigencia? tópicos de responsabilidad legal, confiabilidad del servicio y
tiempos de respuesta para la prestación de los mismos?
¿Existen acuerdos de nivel de servicios o contratos con
proveedores externos de servicios criptográficos, por ej.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
58
Plan de Tratamiento UE - 08/01/2022
SI SI
SI NO
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
59
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
60
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
61
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
62
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
63
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
64
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
65
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
66
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
67
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
68
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
69
Plan de Tratamiento UE - 08/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
70
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
71
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
72
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
73
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
74
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
75
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
76
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
77
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
78
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
79
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
80
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
81
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
82
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
83
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
84
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
85
Plan de Tratamiento UE - 08/01/2022
¿Existen procedimientos para la revisión de registros de
incidencias para garantizar que las mismas fueron SI SI
resueltas satisfactoriamente?
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
86
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
87
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
88
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
89
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
90
Plan de Tratamiento UE - 08/01/2022
SI SI
SI SI
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
91
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
92
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
93
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
94
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
95
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
96
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
97
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
98
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
99
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
100
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
101
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
102
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
103
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
104
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
¿Las consideraciones de seguridad para el comercio electrónico incluyen el nivel de confianza requerido parala
integridad de las listas de precios publicitadas?
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
105
Plan de Tratamiento UE - 08/01/2022
SI SI
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
106
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
107
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
108
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
109
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
110
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
111
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
112
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
113
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
114
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
115
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
116
Plan de Tratamiento UE - 08/01/2022
requerimientos de capacidad de las computadoras? SI SI
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
117
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
118
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
119
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
120
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
121
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
122
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
123
Plan de Tratamiento UE - 08/01/2022
SI SI
SI SI
SI SI
SI SI
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
124
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
125
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
126
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
127
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
128
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
129
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
130
Plan de Tratamiento UE - 08/01/2022
Para documentos en papel: ¿Se mantienen registros
SI SI
acerca de dónde se genero?
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
131
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
132
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
133
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
134
Plan de Tratamiento UE - 08/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
135
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
136
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
137
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
138
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
139
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
[A.17.2] - Redundancias
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
140
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
141
Plan de Tratamiento UE - 08/01/2022
[A.18] - Cumplimiento
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
142
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
143
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO) N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
144
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
145
Plan de Tratamiento UE - 08/01/2022
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
146
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
147
Plan de Tratamiento UE - 08/01/2022
COBERTURA CONTROL:
Aplica
Descripción (SI/NO)
N.C(S/P/N) Comentarios
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
148
Plan de Tratamiento UE - 08/01/2022
Diagramas de Cobertura
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
149
Plan de Tratamiento UE - 08/01/2022
SOA
Proyecto: UE
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA PARA USO ACADÉMICO
150
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
2
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
3
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
4
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
5
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: Se establecen Políticas para definir los roles y las funciones del personal con
el objetivo de cumplir las tareas.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
6
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
7
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: Se cuenta con una agenda de contactos que involucran las visitas ,
instalaciones, recursos y activos de información.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
8
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
9
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
10
SOA UE - 11/01/2022
DESCRIPCIÓN:
Garantizar la seguridad en el teletrabajo y en el uso de
dispositivos móviles.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
11
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
12
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir directrices de obligatorio cumplimiento por parte del personal que
eventualmente realiza actividades de tipo laboral fuera de las instalaciones de
la compañía.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
13
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
14
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
15
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
16
SOA UE - 11/01/2022
DESCRIPCIÓN:
Asegurar que los empleados y contratistas conozcan y cumplan
con sus responsabilidades en seguridad de la información.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
17
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer los mecanismos necesarios para garantizar que los empleados y
terceros conozcan e implementen sus responsabilidades en gestión de
seguridad de la información.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
18
SOA UE - 11/01/2022
NOMBRE CONTROL:
Concienciación, educación y capacitación en seguridad de la
información
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
19
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
20
SOA UE - 11/01/2022
DESCRIPCIÓN:
Proteger los intereses de la organización como parte del proceso
de cambio o finalización del empleo.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
21
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
22
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
23
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
24
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
25
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer el mecanismo para asegurar que los activos de información sean
utilizados de acuerdo con las políticas establecidas por la organización.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
26
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
27
SOA UE - 11/01/2022
DESCRIPCIÓN:
Asegurar que la información reciba un nivel adecuado de
protección de acuerdo con su importancia para la organización.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
28
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: La institución utiliza diversas aplicaciones, donde los usuarios tienen acceso
limitado , todo dependerá del rol que maneje dicho usuario, de esta forma se
clasifica el acceso a la información y se garantiza la disponibilidad e
integridad.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
29
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
30
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
31
SOA UE - 11/01/2022
DESCRIPCIÓN:
Evitar la revelación, modificación, eliminación o destrucción no
autorizadas de la información almacenada en soportes.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
32
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
33
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
34
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
35
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
36
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer los lineamientos para el control de acceso físico y virtual a los
sistemas utilizados por la compañía, con el fin de garantizar la seguridad de la
información que en ellos se maneja.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
37
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: Se establecen políticas restrictivas a nivel de red donde los usuarios sólo
deben tener acceso a la red admin y a los servicios para los que se les ha
autorizado específicamente a usar. El acceso es controlado por un
procedimiento de inicio seguro y restringido, de acuerdo con la política de
control de acceso.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
38
SOA UE - 11/01/2022
DESCRIPCIÓN:
Garantizar el acceso de usuarios autorizados y evitar el acceso
no autorizado a los sistemas y servicios.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
39
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
40
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
41
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer los controles necesarios para gestionar los privilegios de acceso a
la información de la compañía.
IMPLEMENTACIÓN: Esta política va de la mano con la anterior ya el privilegió o rol que tenga el
usuario dependerá mucho de la función en la cual se encuentre dentro de la
empresa.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
42
SOA UE - 11/01/2022
NOMBRE CONTROL:
Gestión de la información secreta de autenticación de los
usuarios
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
43
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer los mecanismos para asegurar que los permisos otorgados a los
usuarios permanecen vigentes y, en caso de que no sea así, para
implementar las medidas necesarias de manera oportuna.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
44
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
45
SOA UE - 11/01/2022
DESCRIPCIÓN:
Para que los usuarios se hagan responsables de salvaguardar
su información de autenticación.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
46
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
47
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
48
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
49
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
50
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir los mecanismo y medios para asegurar la gestión segura de las
contraseñas de manera que se garantice que solo el usuario la conoce y que
la cambia periódicamente.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
51
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
52
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
53
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
54
SOA UE - 11/01/2022
APLICA: NO
IMPLEMENTACIÓN:
RESPONSABLE: N/A
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
55
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
56
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
57
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
58
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer los controles necesarios para proteger los perímetros de seguridad
definidos de accesos no autorizados.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
59
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: En cuanto a las instalaciones cuentan con un diseño que mitiga en lo máximo
el posible riesgo que la información confidencial sea accesible para los
visitantes.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
60
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir mecanismos para minimizar las amenazas externas y ambientales que
puedan afectar los activos de información de la compañía.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
61
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
62
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer las áreas en las cuales estará permitida la carga y descarga de
información en medio físico.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
63
SOA UE - 11/01/2022
DESCRIPCIÓN:
Evitar la pérdida, daño, robo o el compromiso de los activos y la
interrupción de las operaciones de la organización.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
64
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer las medidas de control necesarias para evitar la pérdida, robo o
daño de los equipos que contienen información de la compañía.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
65
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: La institución cuenta con UPS, internos los mismos que se alimentan de
energía solar, cada puesto de trabajo tiene un toma naranja la cual jamas se
paga por que se encuentran conectados al ups, en esta toma van enchufados
todos los dispositivos eléctrico lo cual asegura que el suministro eléctrico
funcione correctamente.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
66
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
67
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
68
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
69
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
70
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
71
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer controles para garantizar que los equipos desatendidos no queden
disponibles para ser manipulados por usuarios no autorizados.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
72
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir políticas de puesto de trabajo despejado y pantalla limpia con el fin de
evitar acceso no controlado a información confidencial.
IMPLEMENTACIÓN: La institución establece políticas, que indica que la pantalla debe estar
bloqueada y no mostrar información cuando el equipo no esté en uso y los
escritorios deben estar libres de papeles cuando no estén en uso o
desatendidos.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
73
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
74
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: Todos los procedimientos son documentados y abarcan todas las actividades
que ponen en relación el procesamiento de la información.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
75
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer el mecanismo para controlar los cambios en los ambientes que se
utilizan para la operación, minimizando así el impacto de dichos cambios en
la compañía.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
76
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: Se establecen procesos que facilitan medir y optimizar todos los recursos ,
prevenir cuellos de botellas en los sistemas y procesos.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
77
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer los lineamientos para separar los recursos de desarrollo, prueba y
operación con el fin de evitar accesos o cambios no intencionales.
IMPLEMENTACIÓN: La institución establece normas que estipulan que Los entornos de desarrollo,
como códigos fuente y herramientas de desarrollo, no tienen que estar
disponibles en entornos de producción para evitar problemas de seguridad.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
78
SOA UE - 11/01/2022
DESCRIPCIÓN:
Asegurar que los recursos de tratamiento de información y la
información están protegidos contra el malware.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
79
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
80
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
81
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
82
SOA UE - 11/01/2022
DESCRIPCIÓN: -
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
83
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir mecanismos eficientes para disponer del registro de los eventos en los
sistemas y servidores de la compañía.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
84
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir mecanismos para asegurar que no haya acceso no autorizado a los
logs de los sistemas operativos.
IMPLEMENTACIÓN: La institución registra los eventos que deben tener el nivel de protección
apropiado para evitar pérdidas, corrupción o cambios no autorizados.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
85
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
86
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Sincronizar los relojes de los diferentes servidores y estaciones de trabajo con
el objeto de poder disponer de evidencias de trazabilidad y no repudio en caso
de requerirse.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
87
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
88
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir mecanismos para la instalación y control del software instalado en las
estaciones de trabajo y servidores de la compañía.
IMPLEMENTACIÓN: La institución establece que para procesos de prueba las aplicaciones deben
encontrarse en un entorno separado de la red , y toda instalación precia debe
ser autorizada y verificada.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
89
SOA UE - 11/01/2022
DESCRIPCIÓN:
Reducir los riesgos resultantes de la explotación de las
vulnerabilidades técnicas.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
90
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: La institución establece controles para evitar que las posibles vulnerabilidades
del software puedan ser aprovechadas por los atacantes, aplicando
restricciones y alertas de seguridad.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
91
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: Se establecen políticas donde los software instalados deben ser unicamente
educativos y con licencia respectivamente.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
92
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
93
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
94
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
95
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
96
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Identificar los servicios de red que emplea la compañía, así como los ANS
para cada uno, con el objeto de garantizar su seguridad y disponibilidad.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
97
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
98
SOA UE - 11/01/2022
DESCRIPCIÓN:
Mantener la seguridad en la información que se transfiere dentro
de una organización y con cualquier entidad externa.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
99
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
100
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
101
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
102
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
103
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
104
SOA UE - 11/01/2022
NOMBRE CONTROL:
Análisis de requisitos y especificaciones de seguridad de la
información.
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
105
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
106
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
107
SOA UE - 11/01/2022
DESCRIPCIÓN:
Garantizar la seguridad de la información que se ha diseñado e
implementado en el ciclo de vida de desarrollo de sistemas de
información.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
108
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: La institucion cuenta con reglas que aseguran los entornos de desarrollo,
permiten y facilitan la gestión de software, definen metodologías que se aplica
en el desarrollo del software, entre otros.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
109
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: La institucion cuenta con políticas que establecen documentaciones ante los
cambios realizados , Control de personal y de tiempos, Control de versiones
de software, Control de impacto en aplicaciones en servicio etc.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
110
SOA UE - 11/01/2022
NOMBRE CONTROL:
Revisión técnica de las aplicaciones tras efectuar cambios en el
sistema operativo
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
111
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: La institucion limita los cambios en los paquetes software es una buena
medida para delimitar o minimizar la posibilidad de generar incidentes. Se
trata de limitar las actuaciones sobre el software a cambios absolutamente
necesarios.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
112
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
113
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
114
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
115
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
116
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
117
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
118
SOA UE - 11/01/2022
APLICA: SI
IMPLEMENTACIÓN: La institucion determina que para todo entorno ce prueba se utilizaran datos
ficticios para comprobar la funcionalidad del software.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
119
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
120
SOA UE - 11/01/2022
NOMBRE CONTROL:
Política de seguridad de la información en las relaciones con los
proveedores
APLICA: SI
DESCRIPCIÓN: Asegurar los mecanismos empleados por los proveedores para proteger la
información organizacional a la cual tienen acceso.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
121
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer mecanismos de seguridad mínimos para los terceros, con el objeto
de proteger la información corporativa a la cual tienen acceso.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
122
SOA UE - 11/01/2022
NOMBRE CONTROL:
Cadena de suministro de tecnología de la información y de las
comunicaciones
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
123
SOA UE - 11/01/2022
DESCRIPCIÓN:
Mantener un nivel acordado de seguridad y de provisión de
servicios en línea con acuerdos con proveedores.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
124
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
125
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
126
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
127
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
128
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
129
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
130
SOA UE - 11/01/2022
NOMBRE CONTROL:
Evaluación y decisión sobre los eventos de seguridad de
información.
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
131
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
132
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir los medios para generar aprendizaje a partir del análisis de los
incidentes de seguridad reportados y sus causas.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
133
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
134
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
135
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
136
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
137
SOA UE - 11/01/2022
NOMBRE CONTROL:
Verificación, revisión y evaluación de la continuidad de la
seguridad de la información.
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
138
SOA UE - 11/01/2022
DESCRIPCIÓN:
Los recursos de tratamiento de la información deben ser
implementados con la redundancia suficiente para satisfacer los
requisitos de disponibilidad.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
139
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
140
SOA UE - 11/01/2022
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
141
SOA UE - 11/01/2022
NOMBRE CONTROL:
Identificación de la legislación aplicable y de los requisitos
contractuales.
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
142
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Definir e implementar los mecanismos para garantiza el respeto por los
derechos de propiedad intelectual.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
143
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
144
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
145
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
146
SOA UE - 11/01/2022
DESCRIPCIÓN:
Garantizar que la seguridad de la información se implementa y
opera de acuerdo con las políticas y procedimientos de la
organización.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
147
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
148
SOA UE - 11/01/2022
APLICA: SI
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
149
SOA UE - 11/01/2022
APLICA: SI
DESCRIPCIÓN: Establecer los medios a través de los cuales la compañía evalúa el nivel de
cumplimiento del SGSI y valida su conformidad y pertinencia.
ARCHIVOS ANEXOS
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
150
SOA UE - 11/01/2022
CONCLUSIÓN
De acuerdo al análisis obtenido en la auditoria se considera que existe un alto riesgo a nivel de Organización
en la seguridad de la información, ya que internamente hace falta esquematizar correctamente las tareas,
mejorando el contacto directo con las autoridades, el contacto con los grupos de interés especial y mejorar la
seguridad de la información en la gestión de proyectos, implementando mecanismos que permitan acceder a
la información mediante un proceso de autorización y control con el objetivo de generar mejoras y reducir el
riesgo.
Adicionalmente implementar políticas en la seguridad de los dispositivos móviles, como el detectar servicios
o sistemas instalados que afecten de una u otra forma la red de datos, o incluso encontrar un enfoque que
mejor se adapte a la red, referente a la manipulación del equipo.
Tambien dentro de este análisis se encontró que existe un alto hueco de fragilidad a nivel de Seguridad Ligada
a los recursos humanos, si bien en cierto los recursos humanos son uno de los activos relativamente mas
importante dentro de una organización y tambien considerados los más vulnerables porque mediante estos
pueden surgir diferentes riesgos de seguridad , considerado uno de los componentes más críticos al momento
de garantizar los 3 pilares de la seguridad , por lo que es importante implementar o adaptar controles y
prácticas que ayuden a mitigar el impacto de los riesgos, dando a conocer al usuario a través de
capacitaciones como proteger de forma correcta los datos, que es lo que puede o no hacer dentro de la
organización con los datos , etc.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
151
SOA UE - 11/01/2022
De acuerdo al análisis presentado la institución tiene un riesgo muy elevado en cuanto a la seguridad ligada a los
recursos humanos , si bien es cierto los usuarios son uno de los activos mas importantes dentro de una organización,
sin embargo considerado uno de los activos mas peligroso ya que por errores humanos, ocurren la mayor parte de
incidentes en la seguridad de la información poniendo en riesgo los datos, para ello se recomienda implemenar controles
de seguridad que abrquen medididas y restricciones referentes al manejo de la información, Criptografía, en cuanto a los
controles que se recomienda a la insitiución es que estos procesos se encuentren ligados y enfocados a la protección de
los datos donde terceros o intrusos no puedan tener acceso físico a la información , implementando sistemas de cifrado
que dificultan de cierta forma el acceso incorrecto a la confidecialidad e integridad de la información.
www.emarisma.com - eMarisma IT Risk Management - ©2018 - 2022 eMarisma Shield S.L. All
VERSIÓN EXCLUSIVA ACADÉMICA USO NO COMERCIAL
152